Virusss!! & Plusieurs problèmes...

Résolu
Bonjour,

Si quelqu'un acceptait de me donner un coup de pouce, ce serait grandement apprécié!

En fait, le pc problématique est celui de mon conjoint. Depuis 2-4 semaine, il n'y a plus de son qui sort du haut parleur intégré de son portable HP Pavillon dv6000. Il y a quelques jours, je me décide à fouiller son pc et la toile pour résoudre le problème. J'ai essayé quelques trucs déniché ici sans succès. Durant mon périple, j'ai téléchargé SmithFraud Fix (qui ne trouve pas process.exe!) et par la suite, Antivir. Un premier scan a détectéfichiers infectés et mis en quarantaine. Je découvre après que Antivir peut être configuré pour des scan plus approfondis "extended treat categories" que j,ai mis en fonction. Le dernier scan me retrouve 7 autres fichiers infectés et que j,envois également en quarantaine.

Il faut savoir que je ne suis pas du tout pro en matière de systèmes et que je sus plutôt autodidacte. Là, je n'ose plus m'avancer à rien. Je viens de téléchatger Hijackthis et je joint le rapport plus bas.

Voici des exemples de fichiers infectés détectés:
C:/WINDOWS/NirCmd.exe
C:/System Volume Information/_restore(et la une suite de numéro..).exe (plusieurs fichiers)
C:/SmithfraudFix/restart.exe
C:/Documents and Settings/carl constantineau/My Documents/My Applications/radmin22/RADMIN22.EXE
C:/Program Files/Radmin/r_serveur.exe
C:/WINDOWS/system32/r_server.exe
C:/Program Files/Radmin/radmin.exe
C:/SmithfraudFix.exe

Rapport HijackThis Aujourd'hui:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:32, on 2008-03-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://hp-consumer.my.aol.ca/?icid=notebook
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://hp-consumer.my.aol.ca/?icid=notebook
O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - http://www.registrefoncier.gouv.qc.ca/Sirf/Script/14_05_04/CPCViewAX/CpcViewAX.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} (InstallShield Setup Player 2K2) - http://www.zooware.com/installcenter/Downloads/Common/zooformsControl/setup.exe
O16 - DPF: {D719E194-C1CF-4F9A-808B-B88EC6E055B9} (VersionInfo Class) - http://www.zooware.com/InstallCenter/downloads/common/installcenterclient.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)

--
End of file - 8957 bytes

Ah oui, hier, j'ai supprimé l'appplication SmithfraudFix...

J'ai essayer de restaurer mes pilotes de son, faire des mise à jour sur hp, windows et realtek... Selon mon système dans "devices manager", tout est fonctionnel...

Je serais bien curieuse de savoir si le perte du son pourrait être en rapport avec des virus?

Et si tout est fonctionnel, est-il possible que ce soit l'haut parleur "matériel ou port" qui soit cassé? Est-ce que mon pc me l'indiquerait.

Merci beaucoup.

Mélanie.
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. Contributeur sécurité
    Pour ton vista si tu désires, je t'indiquerai tout en converses MSN
    Je te refile mon adresse en message perso ici .
    0
    1. Resto désactivée et réactivée.

      J'ai lu le topic en question mais je trouve difficile à suivre. Le langage utilisé peut-être ;).
      Pas besoin de me parler en gagagougou mais en informatique j'ai encore besoin de mots au coins arrondis!

      Bon, alors je fais résolu ici ! Mais je ne sais pas ou te rejoindre après!

      Mille mercis Jal!
      0
      1. Salut!

        Je suis bien reconnaissante que tu m'aies répondu!

        Tout y est et voici le dernier log Hijack:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:05:21, on 2008-03-28
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Tall Emu\Online Armor\oasrv.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Tall Emu\Online Armor\oaui.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
        C:\WINDOWS\system32\msdtc.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\locator.exe
        C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\tlntsvr.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
        0
        1. Contributeur sécurité
          Ok beaucoup à te réponder.
          On commence.
          1: Avant tout, ce processus: tlntsvr.exe Est la composante de Telnet etTelnet est un protocole permettant d'exécuter des commandes sur une machine distante. tlntsvr.exe est lié à un service de Windows XP Pro permettant d'utiliser ce protocole en tant que client ou serveur. Il est désactivé depuis le Service Pack 2. Vous pouvez sans danger arrêter ce service mais vous risquez de perdre certaines des fonctionnalités liées au reseau.
          Alors si ceci est associé au règle reseu de l,employeur de ton chum , je sais pas ?

          2: svchost.exe est un .exe légitime et nécessaire. dounc oui tu autorise et coches de se souvenir afin d,apprendre à ton pare-feu tes règles.

          3: Tes nouveaux systèmes de protections en sont des 'intelligents'.
          Donc intelligence = interrogations. Ils te questionnent au début, car ils sont des portiers de ta machine et à la différence d'avant ,tes fenêtres et te sportes étaient ouvertes et pas seulement aux visiteurs 'désirés' !
          Aussi les alertes vont aller en diminuant à mesure de leur apprentissages.
          C'est toi ou 'ton chum' maintenant qui dirigent la bécanne et pas les magouilleurs.

          4: Spyware terminator et 'sécurity web ' Il est question ici de la toolbar que je t'ai indiqué plus haut 'facultative' et de ne pas installer. Puis avant de les supprimer de la quarentaine j'aimerais les voir si possible.

          Par défaut, il est bien configuré. Et le HIPS c'est ok 'Ne pas Activer'

          5: À part si ton chum est en reseax avec la maison-mère qui devrait se situer en Californie , la ligne ici du log HJKTS

          O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
          dois impérativement décoller de là !

          Voici comment la cabocher : tu fais demarrer > executer > Tappes cmd
          Et dans la fenêtre tappes ceci : ipconfig /flushdns puis redémarres et remets-moi un log HJKTS.

          Ayant fixer ces lignes avant :

          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          Celle-ci ne devrait plus être là : O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240


          PS: si tu es pas sûre d,une demande : Tappes sur Google exemple : FrameworkServices et tu auras toutes les réponses.
          1
          1. Salut!

            Je suis vraiment désolée pour le délai. Mon chum avait besoin de son ordi pour le travail... Il me l'a laissé aujourd'hui. Je ne suis pas encore totalement avancée dans les étapes, je suis en cours d'exécution de scan pour spyware et en train de télécharger l'anti-malware.

            M'y connaissant peu, j'ai de la difficulté à établir les bons settings pour chacun.

            - Online Armor me lance toujours un paquet de messages que je ne comprends pas. Je ne sais pas ce que sont les fichiers qu'il me donne. Il parle souvent de FrameworkServices. C'est quoi? Je fais Allow et remember chaque fois parce que les popup sont fréquents et je sais que mon chum ne tolerera pas ca toute la jurnée au bureau. Y a-t'il un moyen de configurer tout ca pour ne plus avoir ces popups?

            Dans l’onglet firewall Rules, il y a des fichiers qui m’apparaissent, lesquels font souvent l’objet de virus dans les conversations de forum mais qui peuvent p-e s’avérer aussi essentiels. Peux-tu m’éclairer :
            C:/WINDOWS/System32/lssas.exe (vers sasser)
            C:/………………………/svchost.exe (pas d’info)
            C:/………………………/tlntsvr.exe (pas d’info)
            Est-ce que je dois en bloquer?

            Option / Général, je laisse tout cochés?

            - Spyware, ca va, je n'ai pas activé les hips, je ne sais pas ce que c’est, je vais faire une recherche... mais il offre aussi web security guard…??
            - Le scan a trouvé pas mal d’objets critiques que j’ai envoyé en quarantaine.

            Ah oui! J'ai retrouvé le logiciel d'installation de Cral qui m'a tout replacer ainsi que le fichier manquant. Problème en moins!

            Et l’adresse IP de Californie?

            Voici mon dernier Hijack :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:17:06, on 2008-03-27
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Tall Emu\Online Armor\oasrv.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
            C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
            C:\WINDOWS\system32\msdtc.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\locator.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\tlntsvr.exe
            C:\WINDOWS\ehome\mcrdsvc.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
            C:\WINDOWS\explorer.exe
            C:\Program Files\LimeWire\LimeWire.exe
            C:\Program Files\Tall Emu\Online Armor\oaui.exe
            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
            O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
            0
            1. Contributeur sécurité
              Je serai dispo dans 1 heure.
              0
              1. Contributeur sécurité
                Ok ceci est une .dll manquante ??? Je ne sais pas pourquoi elle est manquante ?
                Mais tu peut la télécharger ici : http://www.dynamiclink.nl/htmfiles/info_dll/info_l/1605.htm
                Et la rempllacer à son emplacement d'origine, ou la télécharger sur le bureau etl'ouvrir avec cral...
                Pour la suite de mon côté ,je dois aller travailler.
                Alors je reviens dans l'après-midi.
                Passes aussi un bon coup de ceci : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                Et tu me donneras les rapports de scans ,Lui ET Spy terminator stp.
                Pour la ligne 017 du log: Comme tu vois elle pointe sur la Californie.
                Pas vraiment sensé!
                On y reviendra par la suite.
                1
                1. Contributeur sécurité
                  Non lis bien... moi aussi au Québec.
                  Mais là je soupe bientot .
                  Alors soit plus tard ou demain aprés midi.
                  @+
                  0
                  1. Salut!

                    Donc j'ai fixé les 16 lignes que tu m'as donné et voici mon nouveau rapport:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:35:09, on 2008-03-25
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\WINDOWS\system32\msdtc.exe
                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\tlntsvr.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                    C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
                    C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Edgar3\Edgar3.exe
                    C:\Program Files\CRAL32\Applications\CsaRun32.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                    O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{6D8E9F01-0EAB-4434-A520-7E5D9DAF70EA}: NameServer = 192.168.0.5,192.168.0.240
                    O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe (file missing)
                    0
                  2. Encore-moi!

                    Je te mentionne que j'ai omis de fixer la ligne 04- McAfee.. Je m'en occupe illico.
                    Nouveau problème, j'ai l'impression qu'une bibite cours dans le systeme! Mon conjoint utilise plusieurs logiciels pour son travail dont quelques-un de la suite Cral (qui lui ont été fournis par son ancien employeur, donc licence professionnelle). Et il vient d'essayer l'application qu'il utilise le plus souvent, ReportPro32 et un message d'erreur apparait:
                    This applicatin failed to start because LTKRN11n.dll was not found. Re-installing the application may fix this problem.

                    Là, j'ai peur d'avoir mis en quarantaine ou fait quelque chose qu'il ne fallait pas avec ce fichier... De plus, je ne le trouve pas gratuitement sur le web...

                    Que se passe t'il?

                    Je crois avoir compris que le dns o17 serait les info et l'adresse IP du laptop et de son propriétaire? Ou du fournisseur internet? Pas sure...

                    DSL si j'en demande autant! Mais j'aime bien apprendre!

                    À +
                    0
                2. Re Bonjour,

                  Je suis au Québec, donc si tu es en europe ou ailleurs, je peux comprendre qu'il y a un bon décalage. Je viens tout juste de passer mon fichier sur virustotal et ca ne donne aucun résultat. Je continue plus tard, je dois revenir de nouveau. Merci encore!

                  Je tansmets les résultats à venir.
                  0
                  1. Contributeur sécurité
                    Dis-moi pour le résultât Virustotal.
                    Et Firefox, insistes fortement !!!

                    Voici ici des lines inutiles a fixer avec hjkts :

                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                    O4 - HKCU\..\RuO4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPagePro11.0\opware32.exe
                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

                    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
                    O16 - DPF: {0F7A9297-7268-11D1-B81A-00A076C01B0A} (CPC View ax Control) - http://www.registrefoncier.gouv.qc.ca/Sirf/Script/14_05_04/CPCViewAX/CpcViewAX.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                    O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} (InstallShield Setup Player 2K2) - http://www.zooware.com/installcenter/Downloads/Common/zooformsControl/setup.exe
                    O16 - DPF: {D719E194-C1CF-4F9A-808B-B88EC6E055B9} (VersionInfo Class) - http://www.zooware.com/InstallCenter/downloads/common/installcenterclient.cab
                    Donc cocher et fixed check.
                    Puis si tu as pas, installe Ccleaner ici la version 'slim' et tuto : https://www.ccleaner.com/ccleaner/download
                    https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
                    --------------------------------------------------------------
                    Il y a ici cette ligne de mc Afee ??? je ne vois pas son utilité et toi ?
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

                    Tu as pas de pare-feu.

                    Sinon pas un efficace sauf celui de Windows qui est une vraie passoire.

                    Pareil du côté d'un antispyware efficace.

                    Donc en premier lieu, il serait très utile de mettre un bon pare-feu: Online Armor :

                    http://www.commentcamarche.net/telecharger/telechargement 34055356 online armor personal firewall

                    Puis tuto ici : https://www.malekal.com/tutorial-online-armor-free/

                    Et Spyware Terminator (Sans installer la protection Web Crawler Toolbar) :

                    http://www.filehippo.com/download/f328f69e0224abc75cf3e568a4215b43/download/

                    PS: Ne pas activer le HIPS de Spyware terminator. Inutile avec Online Armor qui en a un excellent.

                    Puis remets-moi un nouveau log HJKTS stp.

                    Par la suite on regardera pour le problème de son
                    Au fait: Je suis moi aussi au Québec, alors la langue de Online Armor ne devrait pas te poser trop de problème toi non plus ?.
                    Et le dns 017 me donne ceci : OrgName: Internet Assigned Numbers Authority
                    OrgID: IANA
                    Address: 4676 Admiralty Way, Suite 330
                    City: Marina del Rey
                    StateProv: CA
                    PostalCode: 90292-6695
                    Country: US

                    NetRange: 2.0.0.0 - 2.255.255.255
                    CIDR: 2.0.0.0/8
                    NetName: RESERVED-2
                    NetHandle: NET-2-0-0-0-1
                    Parent:
                    NetType: IANA Reserved
                    Comment:
                    RegDate: 1995-07-07
                    Updated: 2002-09-12

                    OrgAbuseHandle: IANA-IP-ARIN
                    OrgAbuseName: Internet Corporation for Assigned Names and Number
                    OrgAbusePhone: +1-310-301-5820
                    OrgAbuseEmail:

                    OrgTechHandle: IANA-IP-ARIN
                    OrgTechName: Internet Corporation for Assigned Names and Number
                    OrgTechPhone: +1-310-301-5820
                    OrgTechEmail:
                    Un peu bizzare non pour le Québec ???
                    1
                    1. Contributeur sécurité
                      Re .
                      Pour le Remote... À vrai dire, je n'ai pas la réponse car mon conjoint n'est pas très "spécialiste de l'ordinateur" haha! Il l'a peut-être fait sans s'en rendre compte, par erreur. Mais en fin de compte, je ne crois pas non.

                      Oui en effet ici: C:/Program Files/Radmin/r_serveur.exe
                      C:/WINDOWS/system32/r_server.exe
                      C:/Program Files/Radmin/radmin.exe


                      Puis Antivir a effectivement capté des intrus, mais aussi des faux positifs, mais anodins.
                      Des composantes de scanners utilisées par des fix de désinfection.

                      Ce .exe ici dans le 32/ ------C:\WINDOWS\system32\tlntsvr.exe

                      Le processus Telnet appartient au logiciel Microsoft Windows

                      Parcontre peut camoufler un vilain???

                      La meilleure façon de confirmer ou non est de le soumettre sur : https://www.virustotal.com/gui/

                      Pour firefox, j'ai essayé de lui proposer, mais il est réticent aux changements dû à la perte de temps d'adaptation que ca occasionne!! J'arriverait à le convaincre...

                      Justement pour ne pas perdre de temps = Firefox.
                      Je reviens moi aussi dans environ 1 heure @+
                      0
                      1. Contributeur sécurité
                        Allo!
                        Plusieurs lignes inutiles dont2 suspectes à première vue .
                        ??? As-tu installé une système de 'remote' ou a été assistée à distance sur ta machine ?
                        0
                        1. Merci Jal de ta réponse rapide!

                          Pour le Remote... À vrai dire, je n'ai pas la réponse car mon conjoint n'est pas très "spécialiste de l'ordinateur" haha! Il l'a peut-être fait sans s'en rendre compte, par erreur. Mais en fin de compte, je ne crois pas non.

                          Que signifie : S"V"P. ((Veuillez lire attentivement les recommandations.))
                          ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, ­CA),
                          que je vois à la fin de ton message? C'est parce que je suis au Québec?

                          Pour firefox, j'ai essayé de lui proposer, mais il est réticent aux changements dû à la perte de temps d'adaptation que ca occasionne!! J'arriverait à le convaincre...

                          As-tu une suite aux solutionnement? Je suis de retour dans 1h30.

                          merci.
                          0